ディバータは、ヘッドレスCMS・会員システム基盤「Kuroco」のセキュリティ対策を強化します。
AIによるセキュリティ設定チェックを提供済みで、2026年10月15日にはバックアップや復旧に関する機能を追加する予定です。
マルチクラウドへのバックアップや管理画面からの復旧により、サイバー攻撃や障害への備えを高めます。
記事の概要
Kurocoは、APIの公開設定や認証方式、アクセス制御などをAIで確認できるセキュリティ設定チェック用Skillを提供しています。
この機能は、AIから管理機能を操作できる「Kuroco Admin MCP」を活用しています。
第三者セキュリティ評価プラットフォーム「Assured」では、100点満点中96.6点で、評価全体の上位5%に位置しています。
2026年10月15日からは、サイト単位の定期バックアップを標準提供する予定です。
バックアップデータは、稼働環境とは異なるクラウドサービスにも保存し、マルチクラウドでデータを保護します。
同日には、Kurocoの管理画面からバックアップを使って復旧できる機能も標準提供する予定です。
サイト単位のログ定期削除機能も追加し、不要なデータを長期間保持するリスクを抑えます。
ディバータはAnthropicの「Cyber Verification Program」に申請しており、現在審査中です。
記事のポイント
- AIで設定を点検: API公開設定や認証方式、アクセス制御などをAIで確認し、設定不備や潜在的なリスクの早期発見を支援します。
- 10月にバックアップ強化: 2026年10月15日から、サイト単位の定期バックアップと異なるクラウドへの保存を標準提供する予定です。
- 管理画面から復旧: 同日から、データ破損や誤操作などが起きた際に、利用者自身でバックアップから復旧できる予定です。
このニュースがもたらす影響
- 導入検討企業: 導入時にはAIによる設定点検だけでなく、社内担当者が復旧操作まで担えるか、バックアップやログ削除の運用ルールを10月15日までに確認する必要がありそうです。
- 競合CMS提供者: AIによる設定チェックに加え、マルチクラウド保管と利用者自身の復旧を組み合わせた構成は、CMS選定でセキュリティと事業継続性を比較する際の基準になり得ます。
- 情シス・監査担当: 従来の手動確認やベンダー依頼に依存した運用から、継続的な自己点検と復旧手順を組み込む運用へ移行できるか、権限や承認の設計も含めて検討が求められそうです。
このニュースの背景
AIによって脆弱性や設定不備の発見、攻撃手法の分析が効率化され、攻撃側の能力が高まることが懸念されています。
一方で、アップデート漏れや設定ミスなど従来からの問題への対応と、継続的な設定点検の重要性は変わっていません。
Kurocoはこれまで、冗長構成やリージョン間バックアップなど、障害や災害を想定した基盤対策を進めてきました。
サイト単位のバックアップは従来手動操作が必要で、復旧時にはディバータへの依頼と作業が必要でした。
関連するニュース
- サイバーセキュリティクラウドは、生成AIやAIエージェントの利用リスクを確認する無償チェックを先着10社に提供します。
- AIセキュリティはSentinelOneとリセラー契約を結び、AI利用環境を含む統合的なセキュリティ支援を強化します。
- サイバーセキュリティクラウドが、AIアプリの脆弱性改善から設計・実装まで支援するサービスを開始しました。
詳しい記事の内容はこちらから(引用元)
株式会社ディバータのプレスリリース(2026年10月8日 15時48分)Kuroco、AI時代のサイバー脅威に備え、セキ…
https://prtimes.jp/main/html/rd/p/000000025.000031546.html